CVE-2026-25755
jsPDFのaddJSメソッドにおける未サニタイズ入力によるPDFオブジェクトインジェクション
- 公開済み
- 2026/02/19
- 更新済み
- 2026/09/07
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 56.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
jsPDFは、JavaScriptでPDFを生成するためのライブラリです。4.2.0より前のバージョンでは、`addJS`メソッドの引数をユーザーが制御できるため、攻撃者が生成されたドキュメントに任意のPDFオブジェクトを注入できる可能性があります。JavaScriptの文字列区切り文字をエスケープするペイロードを作成することで、攻撃者は悪意のあるアクションを実行したり、ドキュメント構造を改変したりでき、生成されたPDFを開くすべてのユーザーに影響を及ぼします。この脆弱性は[email protected]で修正されています。回避策として、ユーザーが提供したJavaScriptコードを`addJS`メソッドに渡す前に、括弧をエスケープしてください。
ソース
1CVE-2026-25755 jsPDFにおける重大なPDFオブジェクトインジェクションの脆弱性により、攻撃者はaddJS()関数を通じて任意のPDFオブジェクトを注入でき、PDFを開いた際にAcroJSサンドボックスバイパスと自動スクリプト実行が可能になります。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。